• 正文
  • 相關(guān)推薦
申請入駐 產(chǎn)業(yè)圖譜

安全手機要躲開美國監(jiān)控,我們有哪些放心芯片可以選

原創(chuàng)
2015/11/27
1
加入交流群
掃碼加入
獲取工程師必備禮包
參與熱點資訊討論

 

小編語:首先要明確一下安全手機的概念,是指為特定人員設(shè)計的小眾功能性手機,還是為普通消費者設(shè)計的不只安全還要足夠智能的手機。如果是前者似乎還好辦,安全穩(wěn)定性要求大于其他功能定義,這里面提出的一些解決方案就可以湊合,但如果是想拿到市面上和蘋果、三星、聯(lián)想、華為、小米去競爭的普通智能手機,要做到軟、硬件完全自主可控、安全放心,小編可是有些悲觀呢……

據(jù)《華爾街日報》報道,中國正試圖自行制造安全智能手機,好讓這些設(shè)備免于美國的監(jiān)控,國有企業(yè)與一些精通技術(shù)的中國公司都參與了這項計劃。緊接著,傳出中興通訊已獲得國家大基金 24 億元投資的消息。

 

那么,中興通訊正在研發(fā)的中興迅龍芯片和中興 OS 是服務(wù)于信息安全,還是服務(wù)于商業(yè)化運營?以中國目前的技術(shù)實力能實現(xiàn)手機安全可控么?

 

基礎(chǔ)軟硬件是打造安全手機的短板

要實現(xiàn)手機的安全可控,并能出現(xiàn)在電子消費品市場供消費者選擇,必須打通基礎(chǔ)軟硬件、整機制造、市場營銷、應(yīng)用軟件四個環(huán)節(jié)。中國的應(yīng)用軟件是很發(fā)達的,有眾多的程序開發(fā)者,還有 BAT 等互聯(lián)網(wǎng)巨頭。

中國在整機制造方面也很不錯,有華為、中興、聯(lián)想等手機廠商,這些中國手機廠商生產(chǎn)的手機已占據(jù)全球市場的三分之一。

在市場營銷方面小米的“病毒式”營銷堪稱經(jīng)典;自余承東執(zhí)掌華為終端以來,華為的市場營銷能力也是扶搖直上;注重線下銷售的步步高、金立等廠商更是把店面開到了鄉(xiāng)鎮(zhèn) ...... 所以在市場營銷和銷售渠道方面也不存在障礙。

中國要制造安全手機,真正的短板是基礎(chǔ)軟硬件。

手機的安全可控是體系可控,需要的是整個產(chǎn)業(yè)鏈的提升,而非一點的局部突破。因此,中興單單一個迅龍基帶芯片自主可控是無法實現(xiàn)體系可控的;購買 CPU 核與 GPU 核自己設(shè)計 SOC 也是無法實現(xiàn)自主可控。

要真正做到自主可控手機必須實現(xiàn)手機所涉及的基礎(chǔ)軟硬件全面國產(chǎn)化——SOC(CPU、GPU、基帶、DSP)、操作系統(tǒng)、甚至 DSP、電源管理芯片、指紋識別模塊等。

SOC 是否能實現(xiàn)國產(chǎn)替代?

在手機主要零件中,像屏幕、RAM、ROM、天線、電池等零件一般不存在硬件安全隱患,最大的安全是 SOC。因此 CPU、GPU、基帶的國產(chǎn)化替代就是重中之重。

CPU 的安全性取決于微結(jié)構(gòu)是否自主設(shè)計,如果是買來的微結(jié)構(gòu)或者使用外商設(shè)計的微結(jié)構(gòu),那顯然是無法做到安全可控的。

這樣一來,海思、展訊、聯(lián)芯、全志、瑞芯微、炬力、新岸線等 ARM 陣營廠家因為皆購買 ARM 公版設(shè)計,不具備自主設(shè)計的微結(jié)構(gòu),自然被排除在外。

兆芯的 ZX-A 和 ZX-C 的微結(jié)構(gòu)都是中國臺灣 VIA 收購的美國 IC 設(shè)計公司于 2009 年設(shè)計的“以賽亞”,雖然 ZX-C 還依舊處于未上市狀態(tài)。但根據(jù)有限的信息顯示,ZX-A 和 ZX-C 區(qū)別很可能是雙核變四核,40nm 變成 28nm,而微結(jié)構(gòu)不變或略做改進。美國情報部門往位于美國的 IC 公司設(shè)計的 CPU 里加后門可謂輕而易舉,因此安全手機的若使用美國人設(shè)計的“以賽亞”,那顯然是非常不科學的。

宏芯的 CP1 其實是 IBM Power8 的馬甲,本質(zhì)上是國外芯片的貼牌,自然不可能被安全手機采用,而且 Power8 也不適合上手機。

君正的 XBurst 和眾志 UniCore-1、UniCore-2 雖然是自主設(shè)計的產(chǎn)品,但君正 XBurst 因為是針對智能可穿戴產(chǎn)品和物聯(lián)網(wǎng)設(shè)計的,所以存在性能偏弱的問題,同主頻性能僅為 ARM cortex A7 的 70%左右。不過如果安全手機類似于功能機的話,君正的 Z4770 的性能足以滿足需要。眾志 UniCore-1、UniCore-2 是 X86 芯片(龍芯課題組成立后,AMD 主動找北大送的 X86 授權(quán)),能完全兼容 Windows,但因為 AMD 授權(quán)時候有限制條款,所以也不可能大規(guī)模商用。

 

 

國防科大設(shè)計的“小米”是一款優(yōu)于 ARM cortex A72 的微結(jié)構(gòu)。但遺憾的是,國防科大在購買 ARM 指令集授權(quán)的時候,用途受到了限制,只允許用于超算和服務(wù)器領(lǐng)域。因此,無緣手機和桌面市場。

從是否自主設(shè)計、在知識產(chǎn)權(quán)方面有無商業(yè)化障礙、性能功耗是否合適的角度篩選下來,如果安全手機是智能手機,考慮到考慮到手機平臺對性能和功耗的要求,以及中芯國際和華力微僅掌握了 28nm 芯片的代工能力,比較好的選擇是龍芯的 GS264 和申威的某一款微結(jié)構(gòu),因申威是軍方項目,就不具體展開了;龍芯的 GS264 性能與 ARM cortex A17 相當,采用 28nm 制程工藝的 GS264 功耗可以控制在 1W 以內(nèi),性能和功耗都能滿足手機平臺使用。

因此,在 CPU 上實現(xiàn)國產(chǎn)替代沒有問題,浪潮的 HL3211 就采用了龍芯處理器和銳華操作系統(tǒng),裝備解放軍使用。該手持計算機具備防水、封層、抗震、抗沖擊等功能,3.5 村的觸摸屏配有專用觸摸筆,還可以實現(xiàn)強光下不影響顯示,可廣泛應(yīng)用于單兵野外數(shù)據(jù)采集、信息處理、信息傳輸以及衛(wèi)星定位等領(lǐng)域。

(浪潮飛龍 HL3211)

 

在 GPU 方面,中國有三個選擇:

一是兆芯。

兆芯的 GPU 技術(shù)購買自 S3 Graphics,兆芯最新的 GPU 與 Mali T760MP8 相當,性能完全能滿足手機使用,而且能耗比很不錯,300Mhz 時曼哈頓為 22.5 幀,而功耗只有 700mW。雖然不清楚兆芯買與 S3 Graphics 具體交易細節(jié),兆芯是否已經(jīng)吃透購買自 S3 Graphics 的技術(shù)也無從而知,如果兆芯已經(jīng)完成國外技術(shù)的消化吸收,那么確實是安全手機 GPU 選擇之一。

二是景嘉微。

景嘉微和國防科大有很深的淵源,景嘉微創(chuàng)始人都畢業(yè)于國防科大,而且產(chǎn)品偏重于軍用。雖然短期內(nèi)并沒有適合手機的 GPU,但按照景嘉微公布的 PPT,在 2 年后可能會有能上手機的產(chǎn)品。

三是圖芯科技。

圖芯科技今年被國內(nèi)企業(yè)收購,圖芯科技創(chuàng)始人與馬維爾和芯原微電子的高管是親兄弟(妹),目前圖芯科技已經(jīng)將技術(shù)、人才向中國大陸轉(zhuǎn)移,并將和芯原微電子整合。龍芯和華為都曾經(jīng)使用過圖芯科技的 GPU,雖然曾導致海思 K3V2 存在兼容性問題,但只要不玩游戲,基本能夠滿足日常使用需求,而且圖芯科技的 GPU 一度有比較好的性能 / 芯片面積比。

在基帶方面,華為、中興、大唐、展訊都有很不錯的技術(shù)基礎(chǔ),產(chǎn)品已經(jīng)商用好多年,華為的霸龍基帶和中興的訊龍基帶更是其中楚翹。

雖然采用自主可控的 CPU 核、GPU 核、基帶集成的 SOC 因為無法兼容安卓生態(tài)的原因,根本不可能在商業(yè)市場立足,但立足于保障信息安全需要,供特殊部門使用還是可以的。

 

操作系統(tǒng)能否國產(chǎn)化替代?

雖然國內(nèi)各家公司推出了花樣繁多的操作系統(tǒng),但大多都是安卓操作系統(tǒng)的馬甲,或者是開源操作系統(tǒng)的二次開發(fā),自主研發(fā)的比例微乎其微。

華為、中興、小米的 EUI、Nubia、MIMU 之流本質(zhì)上說只是一個用戶界面(UI),而不是操作系統(tǒng)。

國內(nèi)互聯(lián)網(wǎng)廠商為了搶奪用戶端口,也推出過各種操作系統(tǒng),比如騰訊 OS、阿里云 os 等。但因為互聯(lián)網(wǎng)廠商開發(fā)操作系統(tǒng)的目的是為了跑馬圈地,搶端口。而不是為了實現(xiàn)信息安全和自主可控,自然不可能選擇長周期、高投入、高技術(shù)門檻的自主研發(fā)之路,基于安卓的二次開發(fā)就成為必然選擇,編寫的代碼僅限于重寫了虛擬機。因為本質(zhì)上還是安卓,能兼容安卓的軟件生態(tài)也就理所當然了。

中標軟件的中標凌巧操作系統(tǒng)和元心科技的元心操作系統(tǒng)是堂兄弟,都源自諾基亞夭折的 meego 操作系統(tǒng)——諾基亞曾因不愿放棄塞班系統(tǒng)錯過了發(fā)展機遇期,在經(jīng)歷市場滑坡后幡然醒悟,與 Intel 合作開發(fā)基于 Linux 的 meego 操作系統(tǒng),但最終隨著諾基亞帝國的崩塌而夭折。

中標軟件和元心科技在 meego 這個半成品的基礎(chǔ)上開發(fā)出中標凌巧和元心操作系統(tǒng),就自主化程度而言比上述那些安卓馬甲的 UI,以及基于安卓二次開發(fā)的操作系統(tǒng)要好一些,但其本質(zhì)依舊是基于 Linux 的操作系統(tǒng)。

(中標凌巧)

 

至于 960OS 和 COS 這種就 ...... 因為公開的信息太少,也缺乏較權(quán)威的第三方評價,就不太好評價了。

Loongnix、中標麒麟、deepin、神威睿思以及航天用的 SPACE 和特殊領(lǐng)域用的類 UNIX 操作系統(tǒng)因不可能用于手機,自動過濾。

目前,中國沒有一款擁有自主內(nèi)核的通用操作系統(tǒng),中標凌巧和元心是目前國產(chǎn)安全手機的唯二選擇。

安全手機的真實面目是什么?

根據(jù)新聞提供的信息“一位發(fā)言人表示,中興正在為政府機構(gòu)開發(fā)一款安全智能手機,這款手機采用國產(chǎn)操作系統(tǒng),而且一顆處理器芯片來自一家中國供應(yīng)商。中國最大的芯片設(shè)計公司展訊通信表示,今年底展訊將大規(guī)模投產(chǎn)一組可運行國產(chǎn)操作系統(tǒng)的芯片。”“展訊首席執(zhí)行官李力游表示,今年展訊將銷售專用芯片組產(chǎn)品,新產(chǎn)品可以讓手機用戶切換使用 Android 和元欣科技(Yuanxin Technology)的加密系統(tǒng)。”

因此,安全手機很可能由中興制造,SOC 由展訊提供,操作系統(tǒng)使用元心和安卓雙系統(tǒng),用戶可自由切換。

 

那么這種手機真能安全可控么?

中興通訊在手機的整機制造和通信技術(shù)方面的實力毋庸置疑,但隊友的技術(shù)實力還有待實踐檢驗。

展訊長于基帶芯片,而非 CPU 微結(jié)構(gòu)設(shè)計。雖然展訊有自己的 5 模基帶,但 CPU 和 GPU 都是購買 ARM 的 CPU 核與 GPU 核。如果說 GPU 還能夠買圖芯科技或兆芯的 GPU 的話,那 CPU 的微結(jié)構(gòu)設(shè)計就超出展訊的技術(shù)能力了。

另外,設(shè)計一個微結(jié)構(gòu)到出產(chǎn)品需要 3 年時間——Intel 每年更新一個微結(jié)構(gòu)是幾個設(shè)計團隊車輪戰(zhàn)的結(jié)果。而展訊被紫光收購后,雖然員工從 2000 人膨脹到 4000 人,而且不差錢,但一方面沒有微結(jié)構(gòu)的設(shè)計經(jīng)驗,另一方面時間上也來不及。因此,展訊的 SOC 很有可能用的是購買自 ARM 的微結(jié)構(gòu)。

元心科技買下了 meego,在知識產(chǎn)權(quán)上沒有問題,至于是否安全可控就要看元心的實力了。

中興迅龍芯+中興 OS

根據(jù)目前的消息,中興已獲得國家大基金 24 億投資,打造中興自己的芯片。雄心勃勃的中興還提出了中興迅龍芯+中興 OS 的發(fā)展計劃。那么,中興迅龍芯+中興 OS 會不會是展訊 SOC+元心操作系統(tǒng)的替代方案或安全手機的另一個選擇方案呢?

 

有關(guān)消息說,中興迅龍芯片僅僅是一款 LTE-A 基帶芯片,手機 SOC 所需的 CPU 核、GPU 核、解碼、顯示控制器等很可能直接采用 ARM 的技術(shù)。雖然小道消息未必可信,但出于商業(yè)化上的考慮,中興購買 ARM 技術(shù)的概率非常高。所以,中興迅龍芯更像是一款商業(yè)芯片,在中興手機中發(fā)揮著類似華為麒麟芯片的作用。

而中興 OS 是中興和谷歌合作的產(chǎn)物,因為很多工作很有可能由谷歌完成,因此,中興 OS 會更多的著眼于美觀、好用、兼容安卓應(yīng)用等因素,而非安全因素。所以中興 OS 更像是一款商業(yè)化的操作系統(tǒng)。

因此,中興迅龍芯+中興 OS 更像是中興手機商業(yè)上差異化競爭的產(chǎn)物,而非為滿足特殊部門需求。

結(jié)語

雖然還沒有官方消息明確哪些公司會參與安全手機制造,更沒有明確 CPU、GPU 會采用哪家公司的技術(shù)。但筆者非常擔心,這次媒體報道的安全手機并不會采用安全可控的軟硬件。

安全手機的 SOC 很有可能會購買 ARM 的 CPU 核與 GPU 核,成為某些背景深厚的的公司以保護國家信息安全為名攫取高額利潤的工具。

正如兆芯將 VIA 收購的美國公司設(shè)計的 VIA NANO 打上國產(chǎn)馬甲,以兆芯 ZX-A 的名義進入信息安全市場。

比如這個:

 

 

景嘉微

景嘉微

長沙景嘉微電子股份有限公司成立于2006年4月,致力于信息探測、處理與傳遞領(lǐng)域的技術(shù)和綜合應(yīng)用,為客戶提供高可靠、高品質(zhì)的解決方案、產(chǎn)品和配套服務(wù)。2016年3月公司在深交創(chuàng)業(yè)板成功上市,股票代碼:300474。

長沙景嘉微電子股份有限公司成立于2006年4月,致力于信息探測、處理與傳遞領(lǐng)域的技術(shù)和綜合應(yīng)用,為客戶提供高可靠、高品質(zhì)的解決方案、產(chǎn)品和配套服務(wù)。2016年3月公司在深交創(chuàng)業(yè)板成功上市,股票代碼:300474。收起

查看更多

相關(guān)推薦